Крупные банки ввели услугу, при которой оформляют не только пластиковую карту платежей систем Visa Классик и Mastercard, но и дополнительную. Вторая карта имеет бесплатное обслуживание или более низкого уровня. В любом случае она прикреплена к счету владельца и находится в полной зависимости от него. Для чего же нужна карта, дублирующая основную, привязанная к одному расчетному счету с ней? Имеет ли смысл ее оформлять? Соглашаться ли на предложенную услугу банка по открытию еще одной карточки?
Нередко супруги или члены семьи сталкиваются с ситуацией, что пластиковая карта одна, а нужна одновременно двоим. Что делать?
Выход прост – заказать две карточки на один счет. Обе будут выпущены к одному банковскому счету, владелец которого открывает доступ к нему доверенным лицам открытием дополнительной карточки. Собирать пакет документов при этом не требуется, необходимо представить только паспорт лица, на которого кредитка регистрируется. На дубликате показано его имя, и человек получает деньги в банкоматах и платит за товары в магазинах и торговых точках, если нужно, показывает паспорт для идентификации личности.
Это такая же пластиковая карточка для того же расчетного счета клиента, что и основная. Ее необязательно оформлять на владельца. Допкарта по желанию может быть открыта на имя супруга (жены), детей, родственников, физических лиц, которым предоставляется право пользоваться находящимися на счете деньгами. Если хозяин не предоставляет права распоряжаться ими полностью, он вправе установить ограничения.
Важно. К одному счету может быть привязано неограниченное количество дополнительных.
Поскольку все лица, на которых она оформлена, не владеют расчетным счетом, они не контролируют операции по основной карте. Они лишь имеют доступ к деньгам, да и то в предоставленном объеме. Если хозяин основной карточки Сбербанка открыл допкарту на жену и ограничил лимит, она может расходовать только выделенную сумму.
Дубликат, конечно, принадлежит лицу, чьи инициалы стоят на пластике. Ему же сообщается ПИН-код для проведения операций. Но пластиковая карта, все равно, числится за тем лицом, которому принадлежит счет. Ведь все операции привязаны к его личному счету, и именно владелец несет ответственность перед банком.
Открыв дополнительную дебетовую карту Сбербанка, вся семья пользуется банковским счетом, не разделяя бюджет и не экономя на обслуживании. При этом один из членов семьи имеет основную, а остальные – дубликаты.
Важно. Сбербанк предлагает клиентам выгодные условия выпуска дополнительных карт: стоимость выпуска и обслуживания за первый год составляет 450 рублей, за все следующие годы по 300 рублей, причем количество допкарт на один основной пластик не ограничивается.
Как клиентам государственных организаций оформить в Сбербанке дополнительную карту? Для этого необходимо, чтобы доверенному лицу исполнилось 18 лет, а родственнику не менее 14 лет, т.е. у него должен быть паспорт. Иметь именно российское гражданство не требуется. Детям от 10 до 14 лет разрешено оформлять допкарту, привязанную к основной близкого родственника – родителей или опекуна. Посторонний человек открывает на имя ребенка дополнительную, получив письменное согласие его родителей.
Родители открывают ребенку дополнительную, которая предоставляет полезные возможности. Во-первых, он платит карточкой вместо наличных. Так безопаснее делать покупки в интернете или магазинах. Во-вторых, за операциями можно следить путем получения СМС-сообщений. В-третьих, дополнительная карта не имеет собственного счета, и родители всегда узнают о покупках детей по состоянию своего баланса. В-четвертых, необязательно открывать ребенку доступ ко всем средствам. Можно ввести ограничения, чтобы он не израсходовал больше, чем желательно. Установленный для ребенка лимит ежемесячно обновляется. Оформляют карточку для ребенка в отделении Сбербанка, придя паспортом и свидетельством о рождении ребенка. На выпуск дополнительной карточки уходит от трех дней до двух недель. Работники банка сообщат о ее готовности звонком по телефону или СМС. Выдается она родителям.
Для выпуска для других членов семьи или доверенных лиц:
Важно. Устанавливает лимиты на операции, проводимые с дубликата, по своему усмотрению владелец основной карточки:
По отзывам клиентов Сбербанка и других банковских организаций, выпуск дополнительных карт – удобный и безопасный инструмент для ведения бюджета семьи, экономии на банковском обслуживании в течение года, для контроля операций с основного баланса.
Пластиковая карта представляет собой многофункциональный платежный инструмент, который упрощает жизнь человека. Сегодня она имеется практически у каждого.
Крупные банки, при открытии дебетовых носителей предлагают дополнительно оформить пластиковый на более низких и выгодных условиях обслуживания. Дополнительная карта Сбербанка к основной, как правило, привязывается к лицевому счету владельца, позволяет проводить операции с имеющимися на ней деньги.
В чем же заключается смысл оформления дубликата? Зачем он может потребоваться, если привязывается к основному счету? Подробно разберемся в этих вопросах.
Под дополнительной карточкой понимается такой пластиковый носитель, который выпускает банковская организация в привязке к основному клиентскому счету.
Основное требование по его выпуску заключается в том, что лицо обязано иметь предварительно оформленную в Сбербанке основную карту.
Характерные черты таких носителей:
Большинство клиентов организации интересует, сколько карт Сбербанка можно оформить на одно лицо. Сегодня, количество дополнительных пластиковых носителей не ограничивается выпускающей стороной. Клиент самостоятельно решает, сколько копий платежного инструмента ему потребуется. Однако в редких случаях число карточек может быть ограничено пакетом услуг, в рамках которого был выпущен основной пластик.
Как работает дополнительная карта Сбербанка? Ранее отмечалось, что открывать ее можно на имя третьего лица, не являющегося держателем основного счета. При этом важно упомянуть, что владелец дубликата не получает доступа к основному пластику, и не может распоряжаться хранящимися на нем средствами.
В права доверенного лица входит лишь возможность распоряжаться теми финансами, которые имеются на закрепленном расчетном счете, причем соблюдая установленные лимиты.
Пример: владелец основной карточки выпускает её дубликат для своей супруги, устанавливая ежемесячное ограничение в 40 тысяч рублей. Следовательно, совершая покупки, жена не сможет потратить свыше указанного лимита.
Юридически вторая карточка числится за доверенным лицом, поскольку на её лицевой стороне указаны его инициалы. Однако фактически копия закреплена за держателем счета, поскольку все совершаемые денежные операции проходят с привязкой к его карте.
В связи с этим ответственность перед Сбербанком за эксплуатацию обеих карт возлагается именно на владельца основной.
Привязывать второй пластиковый носитель можно к определенным категориям карт. К настоящему моменту Сбербанк выпускается дубликаты:
Примечательно, заказывать дополнительные носители можно только в рамках МПС – Визы и МастерКард. Открыть дубликат пластиковой МИР – не представляется возможным на данный момент. Завести копию кредитки также нельзя.
Пошаговая инструкция, как заказать копию пластикового носителя:
Срок изготовления платежного инструмента составляет от 3 рабочих дней до 2 недель.
Оформить вторую или третью карточку можно только в банковском отделении, подача заявления онлайн через личный кабинет невозможна. При этом необходимо понимать, что она не является точной копией основного платежного инструмента.
Ключевые отличия дубликатов:
В остальном дополнительной карточке свойственны те же характеристики, что и основной. Они имеют одинаковые валюты и сроки действия, одновременно выходят из эксплуатации; принадлежат одним платежным системам.
Как уже отмечалось выше, организация вправе выпускать две (или более) карты на один счет в Сбербанке. Потенциальный владелец повторной карточки должен достичь 14 лет, когда на руках у него уже есть паспорт гражданина РФ. Родители, которые хотят предоставить своему малолетнему ребенку право распоряжаться деньгами, также могут объединить карты Сбербанка. В этом случае минимальный возраст – 10 лет.
При подаче заявления на выдачу дубликата они обязаны предоставить детское свидетельство о рождении.
Выпуск дополнительных карточек имеет свои достоинства.
Например, дубликат основной карты можно заказать для ребенка, что даст ему возможность самостоятельно производить безналичную оплату покупок.
Стоит добавить, что лимиты обновляются ежемесячно, свободно регулируются владельцем основной карты.
Вторая карточка не является самостоятельным платежным средством, имеет ряд ограничений и недостатков, которые представлены ниже.
Таким образом, дополнительные карточки имеют ряд существенных недостатков. Поэтому решившись объединять пластиковые носители, взвесьте все «за» и «против». Возможно, имеет смысл выпустить еще одно основное платежное средство.
Можно ли сделать дополнительную карту на другое лицо?
Да, можно. Чтобы завести еще карту-дубликат, нужно обратиться в банковское отделение, оформив соответствующее заявление. В этом случае пластик привязывается к основному счету держателя.
Можно ли иметь две карты Сбербанка с разными счетами?
Да, можно. Клиент вправе открыть в Сбербанке несколько счетов (не только лицевых, но и ссудных), привязав к ним разные карты.
В заключение хотелось бы отметить, что дополнительная карта является довольно удобным платежным средством, которое не предполагает дорогого годового обслуживания.
В то же время они имеют множество ограничений, поэтому перед оформлением рекомендуется определить, в каких целях вы планируете использовать пластиковую карту и удастся их реализовать посредством дополнительной.
Время чтения ≈ 13 минут
В этой статье затронем самые основные способы, с помощью которых можно украсть деньги с пластиковой карты. Вы увидите, как выглядят «шпионская» техника, благодаря которой, собирают данные о банковской карты незаметно от ее владельца. Приведем несколько примеров новых методов воровства.Также расскажем, как можно вернуть украденные с карты деньги – опишем порядок действий и закон, по которому банки обязуются оплатить ущерб.
Кто появился раньше – рыночные отношения или мошенники? Курица или яйцо? В любой рыночной отрасли, которая предполагает обмен товарами и услугами существует мошеннические схемы. Они были всегда, и не смотря на все попытки бороться с ними – меньше их не становится. Эти методы становятся хитрее, продуманнее, некоторые уходят в небытие, а некоторые с развитием технологий становятся только еще более искусными.
Что может быть шикарнее для мошенников, чем деньги банков, которые являются, по сути, кровеносной системой всей экономики мира? Атакуя простых обывателей, вроде нас с Вами, дорогие читатели, в виде держателей банковских карт, мошенники наносят огромный ущерб на десятки миллионов долларов.
Что самое печальное, так это то, что мы действительно являемся легкой мишенью для грабителей, регулярно заставая нас врасплох. Некоторые просто не замечают пропажи денег на карте, некоторые обнаруживают ее только спустя какое-то время, когда уже сложно бить тревогу, а не которые и вовсе боятся обращаться в правоохранительные органы.
Статьи УК РФ, предусмотренные за мошенничество с банковскими картами в том или ином виде:
Как можно украсть деньги с карты?
В чем заключается вся соль такого мошенничества? Как крадутся деньги с карты? Они же защищены ПИН-кодом, скажите Вы. Всё очень просто – для того, чтобы пользоваться картой наравне с Вами, мошенникам достаточно:
А) Визуальных данных на карте, таких как код CVV2/CVC2, номер карты, имя и фамилия держателя, срок действия . Способов узнать их – несколько, в том числе собственная неосторожность держателя. Этих данных достаточно для того, чтобы спокойно оплачивать недорогие покупки в интернет-магазинах.
Б) Заполучить данные Track2 . Track2 это магнитная полоса, которая содержит в себе те же данные, что написанные выше, только дополнительно здесь зашиты программные коды, которые срабатывают при сверке введенного ПИН-кода. Эта информация имеет уже гораздо больший вес, поскольку владея ею уже можно создать копию оригинальной карты и снимать деньги в банкоматах.
В) Украсть оригинал карты и дополнительно, если повезет ПИН-код . А последний получают самыми хитрыми способами – накладками, скрытыми камерами, и даже просто подглядыванием.
Технология копирования банковских карт поставлена на широкую ногу. Даже на просторах интернете можно встретить различного рода объявления о покупке или продаже дампа карты (track2). Для создания копии карты необходим офсетный белый пластик и специальное устройство энкодер, который переносит данные с украденной карты на магнитную дорожку новой карты.
Стоит отметить, что копирование карт за счет переноса данных track2 со временем станет весьма затруднительным ввиду появления карты с микрочипом. Это новая технология уже активно внедряется, и со временем заменит текущие карты с магнитной полосой или комбинированных карт (полоса+чип).
Самый популярный способ, которым мошенники не устают пользоваться, и с не меньшей частотой бывают пойманными за это. Скимминг означает использование скиммеров – специальных накладок на разные части банкомата, где можно «собрать» данные пользователя. Собранные данные передаются недалеко находящемуся грабителю с помощью Bluetooth или GSM канала (т.е. с помощью СМС). Существует несколько реализаций этого метода:
Виды скимминга:
Отметим, что в интернете появилась информация о появлении нового типа накладок на картридеры, это сверхтонкие, в несколько раз тоньше человеческого волоса, гибкие накладки, который устанавливаются непосредственно внутрь картридера, и заметить которые невозможно. Накладка просовывается в щель кардридера с помощью обычной карты-носителя, далее принцип сбора данных карт тот же.
Такими техническими «изворотами» грабители пытаются получить необходимые данные о карте пользователя. Чем осложняется данный метод для банков – так это тем, что подобные накладки и скрытые камеры продаются в интернет-магазинах совершенно свободно.
Банки, в свою очередь, не желая мириться с довольно большими ущербами от подобных схем, ведут свою борьбу с мошенникам. Какими антискиминговыми способами они пользуются:
Весьма масштабный способ воровства данных банковских карт, учитывая, что примерно 60% платежей в магазинах происходят именно с помощью карт. Оплата происходит путем считывания карты в POS-терминале. Продажи могут осуществляться в гостиницах, ресторанах, торговых центрах и др.
Первый способ
заключается всё в тех скимминговых накладках, которые могут быть установлены на pos-терминале. Также это может быть дополнительное устройство, через которое прогоняется карта, незаметно от клиента. Почему всегда и советуют всегда следить за тем, что делают с картой продавцы и не позволять уводить ее с поля зрения ее владельца.Метод чересчур сложен и примеры раскрытия подобных преступлений или единичны или не преданы широкой огласке. Если они и были – то у нас в стране про них мало что известно. Ведь это придется играть роль внедренного агента-продавца, который будет проводить подобную черную работу.
Второй способ заключается в том, также незаметно от клиента, покупка осуществляется на 10-50р больше предназначенной. Если покупка дорогостоящая, то разницу заметить сложно.
Третий способ , самый «злостный», основан на вирусах. С помощью него можно собирать сразу по много тысяч данных карт. Стоит отметить, что в 2005г произошла адиозная кража 170 миллионов кредитных карт с помощью подобного метода.
Суть метода заключается во внедрении вредоносного кода в электронную кассовую систему. Делают это с помощью различных хакерских «финтов ушами». Внедренный код копирует сохраненные в системе данные карт, и делает их доступными для преступного использования.
Хотя разработчики торговых электронных систем и борются с подобным способом, хакеры тоже повышают свои технологические навыки, время от времени крадя данные всё новых и новых карт.
Метод основан на «выуживании» данных у самого владельца карты. Метод основан больше на доверии граждан, чем на каких-то технологических трюках.
Если украли сам пластик
Приведем самые основные примеры фишинга:
Совсем дерзкий метод кражи данных, по дерзости, наверно, не уступает никаким другим. Как понятно из названия инструментом хищения данных карты становится банкомат. Обычный банкомат, возможно даже полностью идентичный банкоматам в самих отделениях банка, только с двумя отличиями.
Дальше мошенник, радостно начнем лепить копию карты, а чтобы не вызвать у человека подозрение, банкомат, с максимальной ему вежливостью отдаст карточку обратно, трижды извинившись за доставленные неудобства. А человек, ничего не подозревая, пойдет снимать деньги в другом месте. Ну, действительно, что тут можно подозревать – кто из нас не попадался на нерабочий банкомат?
Где можно встретить подобные «установки»? Ответ – в самых злополучных, темных и неохраняемых местах.
Тут всё зависит от владельца карты, бдительного человека сложно застать врасплох. Никому не стоит доверять в вопросах, связанных с личными банковскими картами. Как здесь могут украсть? Это могут быть как самые простые жизненные случаи – потерять кошелек с картой, просто выронить ее случайно, карманные кражи в местах скопления людей, так и дополнительные схемы мошенничества непосредственно у банкоматов.
Мы рассмотрели самые основные способы кражи данных карты. Могут быть конечно и различные комбинации, например, та же «ливанская петля», когда пароль подсматривается из под плеча, и тем временем препятствуется получение карточки из картридера. Вряд ли читателю будет интересно знать все эти сложнозапоминающиеся названия методов кражи. Итак, подытожим, как крадут деньги с банковских карт:
Украли деньги с карты — что делать?
Если Вы заметили, что (пример, пришло смс-уведомление) стоит предпринять несколько шагов, чтобы хотя бы заблокировать карты во избежание максимального опустошения там наличных.
Всё, на этом карта блокируется, больше украсть с нее нельзя (если конечно не успели снять с нее под чистую), и Вам остается попытаться вернуть украденное.
И тут на помощь пострадавшему приходит на помощь законодательство. А именно, в начале 2014 года вступили в силу новые правила 9го федерального закона №161-ФЗ, согласно которому, банки обязуются вернуть украденные с карты клиента деньги. Ввиду того, что мошенничество с картами растёт из года в год, государство решила встать на сторону граждан.
В этом законе есть различные тонкости, например такие, что банки обязаны вернуть деньги, если только не докажут что были нарушены правила использования карты. А как это можно доказать, если, по сути никаких правил, и тем более «инструктажа» по пользованию картами не существует.
Также, по указанному закону предписывается срок подачи заявления в банк о хищении, который составляет сутки. По истечению этого времени, банком снимается обязанность уплачивать ущерб.
Несколько лет назад вопрос о необходимости получения дубликата сим карты любого оператора (МегаФон, МТС, Билайн) был актуален для многих продвинутых пользователей сотовой связи, и получит его можно было несколькими способами. Вместо нескольких симок можно было использовать одну, которая содержала на себе информацию о нескольких номерах. Потом на рынке стали появляться аппараты с поддержкой двух и более сим карт, что значительно упростило жизнь пользователям. Это позволило использовать разные симки для звонков и интернета, и при этом пользоваться одним телефоном.
Однако получение дубля сим карты может потребоваться и в других ситуациях. Сегодня мы расскажем какую сим карту МТС, МегаФон, Билайна, и Теле2 можно дублировать, и как это сделать.
Веских причин получить дубликат своей сим карты каждый, кто интересуется этим вопросом, может назвать несколько. Кто-то пользуется несколькими гаджетами, и только одним номером. Получения копии сим карты в этом случае поможет отказаться от постоянной перестановки симки.
Другим вариантом, напротив, может быть желание пользователя получить одну симку, но чтобы она содержала в себе несколько номеров. Это позволяет на устройстве с одним слотом использовать сим карту, содержащую в себе несколько номеров, которые можно использовать для звонков на разных операторов, сообщений, или интернета.
Также некоторые пользователи хотят иметь дубликат своей симки на всякий случай. Один из примеров такого использования является возможность пользоваться второй, если человек забыл дома телефон. Однако в современных условиях этот вариант маловероятен. Сегодня человек может скорее выйти из дома без паспорта или кошелька, нежели без сотового.
Независимо от того, какая причина дублирования сим карт (Билайн или МТС), необходимо учитывать вопрос цены. Несмотря на желание экономии при использовании нескольких номеров, можно, наоборот, получить дополнительные затраты. Это связано с тем, что в большинстве тарифов необходимо вносить дополнительные платежи для получения выгодных тарифов, что в сумме по нескольким номерам может привести к счету, который будет значительно превышать затраты по одному пакетному тарифу.
Существует несколько вариантов, которые позволяют клонировать свою симку. И здесь стоит отметить, что некоторые операторы активно используют такую технологию, что позволяет предоставить абонентам дублирование сим карты как дополнительной услуги. Для пользователей предоставляются несколько видов таких услуг, как для использования дополнительной симкарты для интернета, так и для получения всех услуг.
Однако российские операторы такой возможности абонентам не предоставляют, несмотря на мировую практику. И здесь даже не вопрос цены, поскольку МегаФон, МТС, и Билайн, не предлагают даже купить дубликат сим карты. Поэтому все действия связанные с клонированием симки абонент выполняет на свой страх и риск.
Реальной альтернативой может быть только использование пакета интернета на нескольких номерах. Однако для этого потребуется не только оплачивать такую услугу, но и купить дополнительную сим-карту того же оператора.
Необходимо учитывать, что не каждую симкарту можно дублировать. Самое простое - это получение дубликата со старой симки, которая выпущена несколько лет назад. Здесь стоит учитывать, что такие сим не поддерживают последние стандарты связи, и не позволяют использовать их. Таким образом, не будет доступен интернет LTE, но это не существенное ограничение для тех, кто продолжает использовать такие карточки.
Для получения дубликата сим карты потребуется извлечь из нее информацию о номере (IMSI) и ключ шифрования. Не со всех симкарт можно получить эти данные. Однако если у вас не самая новая симка, то смело можно попробовать клонировать ее.
Изготовление дубликата сим карты не подразумевает ответственности перед оператором, поскольку абонент даже с клона оплачивает все услуги связи. Однако могут отключить скопированную сим карту, в случае ее неправомерного использования.
Здесь необходимо обратить внимание для чего, к примеру, нужна сим карта дублер МТС? Продублировать сим карту МТС можно как на отдельную симку, так и на мультисим. Последняя позволяет записывать на нее данные о нескольких номерах.
В любом случае потребуется дубликатор sim карт, который также называют программатором, или считывателем. Он идет в комплекте с программным обеспечением, которое необходимо для установки на компьютер. Покупая дубликатор сим карт стоит обратить внимание на то, какие операционки поддерживает его ПО.
Также потребуется чистая сим карта, на которую будет записан дубликат симки МТС, Билайн, МегаФона, а купить его можно в Ярославле и Москве без паспорта. При выборе необходимо учитывать тип такой карты, поскольку они отличаются встроенной памятью. От этого зависит какое количество номеров можно на нее записать, и сколько сообщений и контактов хранить в ее памяти. Также большинство чистых сим имеют мини и микро формат, а вот для получения нано ее придется еще и подрезать, а в случае с мультисим, это не всегда возможно.
Важным вопросом является то, сколько стоит такой дубликат сим карты МегаФона, или Билайна? И здесь все зависит от того, где покупается программатор. На Али его можно заказать за 150-200 рублей, а у нас они продаются от 500 рублей.
Перед началом копирования необходимо обязательно отключить запрос пин кода на оригинальной симке. После этого ее нужно установить в программатор, и подключить его к компьютеру, на котором установлено его ПО.
Запустив программу производится сканирование сим карты. Ее данные будут сохранены в специальном файле. После того, как карточка скопирована, можно приступать к записи ее данных на чистую. Для этого в считыватель необходимо установить чистую карточку, и запустить запись на нее данных оригинала.
После того, как данные на нее записаны, необходимо установить новую карту в устройство, и подключив ее к компьютеру, и с помощью программы завершить процесс клонирования. После перезагрузки устройства можно использовать клон симки.
Пока нет массовых обращений пользователей, что операторы блокируют клонированные симкарты. Однако стоит понимать, что могут определить, что в сети зарегистрировано две симки с одним номером. Если блокировка и возможна, то она производится в целях безопасности самого владельца номера.
Есть простой совет, который позволит избежать такого блокирования. Нужно понимать, что один номер не может одновременно звонить и отправлять сообщения с двух симкарт. Поэтому стоит избегать одновременного использования этих сервисов с обоих симок. Совершение звонка с одной, и интернет с другой, обычно не приводит к блокировке.
Не стоит забывать, что номер - это еще и ключ к большинству наших данных, в том числе и финансовых. Поэтому стоит быть предельно внимательными при выборе программатора для клонирования. В китайских магазинах его можно получить дешевле, но есть несколько нюансов. ПО может не иметь поддержки русского языка, а также предлагать загрузку дополнительного ПО, или обновлений.
При загрузке рискуете получить троянца не только на свой компьютер, но и предоставить доступ к данным своей симкарты мошенникам. Поэтому если нужна копия сим карты МТС или Билайн, и решили сделать ее дубликат самостоятельно, то лучше воспользоваться предложениями местных продавцов устройств, позволяющих сделать дубль карты.
Также есть предложения компаний позволяющих заказать дубликат сим карты МТС, Билайн, или МегаФон. Такие дельцы уверяют, что сделают это при вас, и не стоит переживать о безопасности. Вам необходимо помнить про файл с данными симкарты, который сохраняется на компьютере при изготовлении дубликата. Быть уверенными, что его не запишут на еще одну карту нельзя. Поэтому стоит избегать таких предложений, поскольку можно потерять доступ к своим аккаунтам, в том числе, и для банковских сервисов.
После вчерашней истории с кражей денег с моей карты Сбербанка путем клонирования карты, я решил вникнуть, как же это происходит.
И, честно говоря, был шокирован двумя вещами: что создать копию карты легко может даже школьник и что США просто райское место для мошенников, клонирующих банковские карты.
То, что вы прочтете в этом посте, многих из вас очень удивит.
Предупреждение: данный пост написан ИСКЛЮЧИТЕЛЬНО в ознакомительных целях и для предупреждения читательской аудитории о потенциальных опасностях при пользовании банковскими картами.
Копирования своих или чужих банковских карт является нарушением законом РФ и влечет за собой уголовную ответственность.
Не пытайтесь использовать информацию из этого поста для осуществления неправомерных действий по копированию и использованию банковских карт!
Вы знаете, что банковские карты - это перезаписываемый носитель малой ёмкости (около 2 кб)? Фактически, дискета. А скорее, аудиокассета! Если у вас есть старый кассетный магнитофон, включите его и проведите магнитной полосой кредитной карты по головке. Вы услышите звук: магнитофон считал номер счёта, имя владельца карты и дополнительную служебную информацию. Нет, конечно современные банковские карты немного сложнее, чем обычная магнитофонная лента, однако принцип действия идентичен. И как это часто бывает со многими техническими решениями, устаревшими, но принятыми и используемыми повсеместно... кредитные карты фактически не имеют какой-либо серьёзной защиты от копирования!
Их можно просто переписать, как в далекие 80-е мы переписывали Metallica или Ласковый Май с кассеты соседа по парте.
И именно этим занимаются множество мошенников по всему миру, считывая информацию с наших карт скиммерами, записывая затем карты-клоны и продавая их на гигантском черном рынке. К примеру, в Южной Америке на поток поставлено воровство данных с карт (в Бразилии уже даже не пытаются бороться с установкой скиммеров на банкоматы), а в США - легализация карт-клонов.
Что, как и почему, читайте под катом.
Как устроена банковская карта
В зависимости от банка и типа карты на ней может быть установлено 3 элемента: магнитная полоса на обратной строне карты, EMV-чип и RFID (чип и антенна для бесконтактного считывания карты, так называемый Pay Pass). Самая современная карта имеет все три элемента. Самая незащищенная - та, у которой есть только магнитная полоса. А теперь, внимание! Магнитная полоса есть на ВСЕХ картах. То есть все карты можно скопировать. Дальше вопрос в том, можно ли скопированную карту использовать. С этим сложнее, ведь чип подделывать до сих пор так и не научились и в любом банке вам скажут, что ваша чипованная карта защищена и воспользоваться ее клоном не смогут. Это НЕПРАВДА! Мою чипованную карту склонировали и ею воспользовались. Как?
И в этом месте на арену выходят США! В этой самой богатой стране в мире до сих пор банки ПРАКТИЧЕСКИ не выпускают карты с чипами, пользуясь картами с полосой, и даже вашу чипованную карту в магазине будут по-старинке прокатывать на полосу! При том, что практически все терминалы в точках продажи без проблем могут работать с чипованными картами.
То есть, для использования вашей суперзащищенной чипованной карты в США мошенникам даже не нужно пытаться копировать ваш чип! Они без проблем смогут прокатать магнитную полосу карты где-нибудь на кассе самообслуживания. Именно поэтому в начале поста я назвал США раем для мошенников подобного плана.
Почему это происходит? Все просто! Ничего личного, просто бизнес. Все карты в США застрахованы от кражи средств, за страховку платит клиент, так что это просто гигантский рынок для страховых компаний. Так зачем банкам напрягаться и тратить лишние деньги на более дорогие чипованные карты?
Теперь давайте подробнее об элементах защиты карты.
1. Магнитная полоса на обратной стороне карты
. на самом деле магнитных полосы целых три, так называемые Track 1, 2 и 3.
Вот как полоса выглядит под микроскопом.
Теоретически, вооружившись ножницами, скотчем, картоном и куском магнитофонной плёнки, можно сделать собственную магнитную карту! Хотя проще найти уже готовую, чистую или пустить в дело старую кредитку с истёкшим сроком действия. Мошенники для массовой записи клонов используют даже различные подарочные карточки VISA и, так называемый "белый пластик" без каких либо принтов. Главное - пригодный для записи магнитный слой.
В банковских картах, как правило, используется Track 1 и 2. В прошлом на треке номер 3 хранился в зашифрованном виде пин-код - для возможности работы с банкоматами в офлайн-режиме. Но с развитием систем коммуникаций и откровенной уязвимости такого подхода последние банкоматы, которые работали с офлайн-пином на Track 3, ушли в небытие в середине 90-х. В настоящее время Track 3 в кредитных картах не используется. Поэтому пин-код мошенникам нужно добыть иным способом и для этого они в паре со скиммером используют либо накладку на клавиатуру банкомата, либо вешают маленькую видеокамеру над банкоматом. Если пин-код украсть не удастся, стоимость склонированного пластика будет невысокой, т.к. им можно воспользоваться только для покупки товаров, а это очень высокий риск. А вот если удалось и считать данные карты, и пин-код, стоимость такой карты возрастает в разы, ведь с нее можно снять наличные в любом банкомате. И, кстати, деньги по такой мошеннической операции (если был введен пин-код) банк вам не вернет по правилам VISA.
Вот как выглядит считывающая головка платежного терминала. На фото хорошо видны три элемента для считывания треков.
2. EMV (Europay, MasterCard, Visa Chip ) чип - похожий на сим-карту и имеющий схожие электронные характеристики. Данный чип отвечает за проверку транзакции по карте на EMV совместимых банкоматах и создан международным концерном кредитных компаний в ответ на излишнюю лёгкость в копировании кредиток с магнитной лентой.
Одна из причин того, что чипы не подделывают это то, что недостаточно просто скопировать содержимое чипа на другую карту в первую очередь потому, что никакой информации на чипе зачастую просто нет (иногда на чипе храниться копия Track 2). Проверка идёт на аппаратном уровне, в интернете встречаются упоминания, что банкомат генерирует некий номер, на который чип должен дать верный ответ. Однако во многих банках проверка идёт просто на наличие EMV-чипа от данного банка!!!
Другими словами, если записать магнитную полоску на карту без EMV-чипа или карту с EMV-чипом другого банка, то банкомат такую карту не примет, а вот если закатать дорожку на истёкшую карту того же банка с правильным EMV-чипом, то снять деньги можно.
В любом случае EMV защищает только возможность снять деньги с банкоматов причём только тех, что имеют такую функцию. В абсолютном большинстве платёжных терминалов и банкоматов по всему миру по-прежнему считывается только магнитная карта без участия EMV. Это особенно касается стран третьего мира и, как я уже сказал выше, США!
Как же копируют карты с магнитной полоской?
Существует достаточно большой ассортимент аппаратного обеспечения для работы с магнитными картами. Лучший выбор - это MSR 206 совместимые устройства: они наиболее распространены и к ним существует больше всего программного обеспечения. И вообще они есть в любом отеле, где в качестве ключа используется магнитная карта. Покупаются они через интернет-магазин типа Ebay.
Устройство работает через интерфейс последовательного com-порта. Стоимость колеблется от 100 до 300$, отличаются устройства между собой комплектацией и дизайном, но принципиальной разницы между ними нет.
Через TOR можно найти немало утилит, с помощью которых происходит считывание и копирование данных с магнитных полос.
Вот так выглядит интерфейс одной из них, Jerm
А вот так диалоговое окно для непосредственной работы с картой
Read
- считать карту. Индикатор на MSR206 загорается жёлтым цветом, карта считывается, ее содержимое появляется в окнах ASCII и HEX, а также в полях Track 1, 2, 3. Если нужно сохранить образ полученной карты, команда "File\Save as…". Если же сразу нужно сделать дубликат, просто Write
. Осталось провести чистой картой по MSR206 и все, карта скопирована!
Erase Track(s)
- если нужно использовать для перезаписи карту, на которой уже есть какая-то информация (например, банковская карта с истёкшим сроком действия), то перед повторным использованием карту нужно очистить. Для этого выделяются все три трека и нажимается кнопка Erase. Осталось провести картой по устройству.
Есть даже пакетный режим, Batch mode
, если нужно записать сразу множество магнитных карт.
Как получают данные для копирования карты?
Как я уже сказал выше, мошенникам достаточно считать данные с магнитной полоски, а чип их вообще не интересует.
Как они это делают, знают все. С помощью скиммеров, которые накладывают на банкоматы.
Скиммером может быть пластиковая накладка, прикрепляемая к кардридеру, миниатюрная видеокамера в держателе для брошюр рядом с банкоматом. Также распространены специальные накладки на клавиатуру, считывающие порядок набора ПИН-кода. К банкоматам скиммеры крепятся с помощью обычного двустороннего скотча или застежки-«липучки». Например, если клавиатура была вогнутой, то специальная накладка сделает панель более плоской. Также скимминговое устройство может изменить сами клавиши: они будут либо утоплены в панель клавиатуры, либо, наоборот, слишком сильно выпирать. Производители банкоматов в последние годы стали устанавливать на банкоматы специальные устройства, позволяющие распознавать скиммеры.
Обнаружить невооруженным глазом скиммер на банкомате довольно сложно, поэтому рекомендуется пользоваться только теми банкоматами, которые расположены в отделениях банков, крупных торговых центрах, на охраняемой территории.
Да, скиммер способен украсть информацию только с магнитной полосы, а не с чипа. Но мошенникам, которые затем легализуют карты в США, этого достаточно.
Существуют также портативные скиммеры, позволяющие делать копию карты, когда она оказалась в руках злоумышленника (например, если он по совместительству ещё и официант в ресторане, где клиенты часто расплачиваются пластиковыми картами).
Из беседы с человеком, глубоко изучавшим эту тему, я узнал, что большинство данных карт в наше время "воруют" в Южной Америке. Если в России и других странах службы безопасности банков постоянно борятся со скиммерами, то в Бразилии и Колумбии этого просто не делается, что дает мошенникам широкие возможности.
Далее мошенники записывают полученные данные на, так называемый, белый пластик и оптом продают карты дельцам. Карты переправляются в США и с них либо снимают деньги, если удалось снять пин-код, либо по дешевке продают на черном рынке.
Ну а там уже кто в интернете что-то пытается купить, кто в супермаркете, как случилось с моей картой...
P.S. Да, а для защиты от скиммеров многие банкоматы устанавливают специальные прозрачные антискиммеры, вы их все видели. Вот только за границей они есть далеко не везде и именно там вы подвергаетесь наибольшему риску, что вашу карту могут скопировать.
Источник